Politique de confidentialité
Dernière mise à jour : 8 octobre 2026
Cette page explique quelles données personnelles nous traitons quand vous utilisez miadaura.com, l'audit gratuit, nos démonstrations et nos assistants IA : pourquoi, pendant combien de temps, avec quels prestataires, et comment exercer vos droits.
Qui est responsable de vos données ?
Le responsable du traitement est l'éditeur du site miadaura.com, identifié dans les mentions légales. La société MiadAura est en cours de création : dès son immatriculation, elle reprendra ce rôle et cette page sera mise à jour.
Pour toute question sur vos données : [email protected].
Quand nous agissons pour le compte d'une entreprise cliente
Nos clients sont des entreprises qui utilisent MiadAura pour répondre à leurs propres clients : sur leur site, par messagerie et, en accès anticipé, au téléphone. Pour ces échanges, l'entreprise cliente est responsable du traitement et MiadAura agit comme sous-traitant, uniquement sur ses instructions et dans le cadre d'un accord de traitement des données (article 28 du RGPD).
- Données
- Messages échangés, coordonnées que vous donnez (nom, téléphone, e-mail), objet de votre demande. Pour un appel : votre numéro, l'enregistrement, sa transcription et son résumé.
- Durée
- Conversations : 12 mois. Enregistrements d'appels : 30 jours. Tout est supprimé 30 jours après la fin du contrat de l'entreprise, ou plus tôt à sa demande.
Si vous avez échangé avec l'assistant d'une entreprise, adressez-vous d'abord à elle pour vos droits. Si vous nous écrivez, nous lui transmettons votre demande et l'aidons à y répondre.
Les prestataires qui traitent ces échanges pour nous sont listés sur la page Sous-traitants.
Les données que nous traitons pour notre propre compte
Demande de démonstration ou d'essai
- Données
- Nom, entreprise, e-mail, téléphone, offre et canaux souhaités, message, page d'où vous écrivez (avec les éventuels paramètres de campagne de son adresse), empreinte chiffrée de votre adresse IP.
- Pourquoi
- Vous répondre, organiser la démonstration ou l'essai, assurer le suivi commercial. L'empreinte IP sert seulement à limiter les abus.
- Base légale
- Mesures précontractuelles prises à votre demande ; notre intérêt légitime pour le suivi commercial et la sécurité.
- Durée
- 3 ans après notre dernier échange.
Audit gratuit de votre site
- Données
- Adresse de votre site et ses contenus publics, vos réponses (horaires, nombre de demandes, canaux, valeur d'un client), votre e-mail et, si vous le donnez, votre téléphone, empreinte chiffrée de votre adresse IP.
- Pourquoi
- Réaliser l'audit et une démonstration de votre employé IA, vous les envoyer et en parler avec vous. Les chiffres de l'audit sont des estimations fondées sur vos réponses, pas des pertes constatées.
- Base légale
- Votre demande (mesures précontractuelles) ; notre intérêt légitime.
- Durée
- La démonstration est désactivée au bout de 14 jours. Les données de l'audit sont conservées 3 ans au plus après notre dernier échange.
Discussion avec l'assistant MiadAura sur notre site
- Données
- Vos messages et les coordonnées que vous choisissez de donner.
- Pourquoi
- Répondre à vos questions et transmettre votre demande à notre équipe.
- Base légale
- Notre intérêt légitime ; mesures précontractuelles si vous demandez une offre.
- Durée
- 12 mois.
Rendez-vous et e-mails
- Données
- Nom, e-mail, créneau choisi, contenu de nos échanges.
- Pourquoi
- Organiser le rendez-vous et vous répondre. La réservation se fait sur une page de Google Agenda, que Google traite selon ses propres règles.
- Base légale
- Mesures précontractuelles ; notre intérêt légitime.
- Durée
- 3 ans après notre dernier échange.
Compte client (tableau de bord)
- Données
- E-mail, mot de passe (jamais stocké en clair), rôle dans l'entreprise, connexions.
- Pourquoi
- Vous donner accès à votre espace et sécuriser le service.
- Base légale
- Exécution du contrat.
- Durée
- Durée du contrat, puis 30 jours. Les pièces comptables, une fois la facturation ouverte, sont conservées 10 ans comme la loi l'impose.
Nous ne vendons pas vos données et ne les utilisons pas à d'autres fins que celles décrites ici.
Cookies et stockage dans votre navigateur
Nous n'utilisons ni cookie publicitaire, ni outil de mesure d'audience, ni pixel de réseau social. Les polices de caractères sont hébergées sur notre propre site.
Votre navigateur garde seulement ce qui est nécessaire au fonctionnement que vous demandez : vos préférences (devise sur la page anglaise, bandeau de langue fermé), une copie des réglages du site, les paramètres de campagne de l'adresse pendant votre visite et, si vous avez un compte, votre session de connexion. Ces éléments ne nécessitent pas de consentement.
La page de démonstration Solution Informatique utilise encore l'assistant de notre prestataire Botpress, qui garde un identifiant de conversation dans votre navigateur pour que la discussion continue.
Nos prestataires
Ils traitent les données uniquement pour nous fournir leur service :
- Cloudflare : hébergement et diffusion du site (réseau mondial, société américaine).
- Supabase : base de données et fonctions du service, avec des données hébergées dans l'Union européenne (Irlande).
- Mistral AI : modèle d'IA qui rédige les réponses, l'audit et les démonstrations, et transcrit les messages vocaux (société française, données hébergées dans l'Union européenne). Ces données ne servent pas à entraîner ses modèles.
- Resend : envoi des e-mails automatiques (États-Unis).
- Google : notre propre messagerie et la prise de rendez-vous avec nous (Union européenne et États-Unis).
- Botpress : assistant de la page Solution Informatique, en cours de remplacement par notre propre moteur (Canada et États-Unis).
- ElevenLabs et Twilio : voix, transcription et numéros de téléphone pour l'accueil téléphonique, en accès anticipé (États-Unis et Union européenne).
- Meta : WhatsApp, Instagram et Messenger, quand une entreprise cliente les connecte (Irlande et États-Unis).
- Stripe : paiements, quand ils seront ouverts (Irlande et États-Unis).
Quand des données sont traitées hors de l'Union européenne, le transfert est encadré par une décision d'adéquation (notamment le Data Privacy Framework UE–États-Unis pour les entreprises certifiées) ou par les clauses contractuelles types de la Commission européenne.
Sécurité
Les échanges sont chiffrés (HTTPS). Chaque entreprise cliente n'a accès qu'à ses propres données, cloisonnées dans la base. Les clés d'accès aux services restent côté serveur, les enregistrements d'appels sont privés et ne s'ouvrent qu'avec un lien temporaire, et l'accès de notre équipe est limité au strict nécessaire.
Intelligence artificielle
Nos assistants indiquent qu'ils sont des assistants IA dès le début de l'échange, et les appels annoncent qu'ils peuvent être enregistrés. Ils ne prennent aucune décision produisant des effets juridiques à votre égard : les demandes qui le nécessitent sont transmises à une personne.
Vos droits
Vous pouvez accéder à vos données, les faire rectifier ou effacer, en limiter le traitement, vous opposer à leur utilisation (notamment à la prospection, à tout moment), demander leur portabilité et donner des directives sur leur sort après votre décès.
Écrivez-nous à [email protected] : nous répondons sous un mois. En cas de doute sur votre identité, nous pouvons vous demander un justificatif. Vous pouvez aussi adresser une réclamation à la CNIL (cnil.fr).
Nos services s'adressent aux professionnels ; nous ne collectons pas sciemment de données concernant des enfants.
Modifications
Nous mettons cette page à jour quand nos traitements changent. La date en haut de la page indique la dernière version.
Retour à l'accueil